プライバシーマーク・ISMSの取得コンサルを行い、使いやすく有効活用可能なルールにするオプティマ・ソリューションズ

スマートキャンプ様(ITサービス「ボクシル」運営、Pマーク取得)

スマートキャンプ様(ITサービス「ボクシル」運営、Pマーク取得)

スマートキャンプ様(ITサービス「ボクシル」運営、Pマーク取得)

(1) Pマーク取得体験談

ITサービス

会社規模 55
評価 満足
認証を通じて様々な社内外の状況を改善できました

セキュリティに対する管理策がなく、 個人情報保護に対する意識もあまりない状態でした。

改善

社内の制度が整い、社員のセキュリティ意識の向上が見られました。

Pマークを持つことにより、対外的にもにも安心・信頼していただけていると感じています。

弊社クライアントのスマートキャンプ株式会社様が、
プライバシーマーク(Pマーク)を取得されました。
弊社のプライバシーマーク取得サポートをご利用いただきました。

(担当コンサルタント:漆原史子)

スマートキャンプ株式会社様

同社取締役 CFO 峰島侑也様、エンジニア 郷田 祥史様
からいただいたコメント:

スマートキャンプ株式会社様

御社の事業内容と、Pマークを取得した理由について教えてください。

主に「ボクシル」というITサービスを開発・提供しております。
ボクシルはITサービスの導入を考えている方のための比較のサイトです。
お客様はそのプラットフォーム上から資料請求出来るようになっており、
弊社はその際のコンタクト情報(メールアドレス・お名前・会社名などの個人情報)を
たくさん取り扱っております。また、その情報をIT販売している
ベンダーさん(メーカーや販売会社)にも提供しております。

結局、私達はお客様の個人情報を取り扱うビジネスをしております。
ビジネスの根本からして「個人情報」という自分たちの資産を
しっかりと管理し守っていくということが非常に重要なことだど常々思っておりました。
この度、個人情報保護体制を整えるとともに、きちんとした体制があるということを
社外の方々にもアピールするという意味でもPマークを取得することに決めました。

コンサル会社を弊社に決めていただくまでの経緯を教えてください。

御社に1年以上前にお問い合わせし、契約前から丁寧にご説明いただいておりました。
もちろん何社か比較検討させていただきましたが、
担当の方に丁寧にご説明していただいたことや、実績や取得の記事などを拝見し、
安心だな…と思いましたので、御社にお願いすることにしました。

どのような体制で取り組みましたか?

峰島様>
エンジニアの郷田をメインに、一部、管理部のメンバーがサポートに入り、
そこを私が取り仕切るという体制にはしておりました。
しかし実際には郷田がしっかりと進めてくれましたので…
私はそんなにやっておりません(笑)
また、審査のタイミングで情報システムの社員が入って参りましたので、
その社員と計3名で取り組んだというかたちです。

作業にどのくらいの時間がかかりましたか?

時期にもよりますが、平均すると週に丸2日くらいは作業をしておりました。
最初の頃は週に半日くらい、審査の前などは丸一週間ずっと
作業をしている時もありました。

今回を機会に新たに強化したセキュリティ対策はありますか?

物理的な面ではPC保管用の鍵付きロッカーを購入しました。
弊社ではリモート業務を推進しているため、全員がノートPCを利用しております。
もちろん社外での利用も可能なため、特にノートPCのセキュリティを守るところに注力しました。
また現在、セキュリティソフトや資産管理ソフトを一人ずつのPCに導入を進めております。
これが完了するとPマークやセキュリティの面で、
物理的にもソフトウエア的にも守られると考えております。

現地審査の印象はどうでしたか?

そうですね、優しい印象がありました。全く初めての取り組みでしたので、
この機会に不明点など質問をさせていただきました。
その中からアドバイスもいただき、大変勉強になりました。

一番時間がかかった作業は何ですか?

個人情報の洗い出しですね。セキュリティに対する管理策がなく、
個人情報保護に対する意識もあまりない状態で始めましたので、教育の面でも大変でした。
各部署を回り、個人情報について教えながらヒアリングし、繰り返し確認しました。
台帳の作成には3ヶ月くらいかかりました。

コンサルティングで良かったことを教えてください。

コンサルタントの漆原さんには早い段階で弊社の業務に対して
理解していただき、とてもありがたかったです。
特に「ボクシル」や「ベイルズ(営業支援業務)」のサービスにおける
個人情報の取り扱いについて、実務面を見て、
より使いやすい制度にするにはどうすればよいのか?
という相談をさせていただけたのが良かったです。
メールでのやり取りでも、わからない点に関して質問すれば
その日中にはレスポンスをいただけましたので、非常に心強かったです。

Pマークを取得して良かったことは何ですか?

弊社は業務提携で複数の会社と動いていて、デューディリジェンス
(投資を行うにあたって、投資対象となる企業や投資先の価値やリスクなどを調査すること)が
よく入るんです。その際に「個人情報の取扱いはどのようにしていますか?」という質問があるのですが、
一言「Pマークを持っています」と答えると相手は安心してくれます。
やはり社外のパートナーと連携してプロジェクトに取り組む場合、
「Pマークを持っている」ということは、非常に大きな意味があるんですね。
自分たちはちゃんとしていても、相手の企業がきちんとしていなかったら、
深いパートナーシップは結べないと思います。Pマークを持っていると、
相手も安心ですし、それによってビジネスも加速すると改めて感じました。

これからPマークに取り組まれる方へひとことお願いします。

社内のセキュリティ意識の向上が見られ、とても良い機会になりました。
取得するだけでなく、意識の向上、制度作りなど、
より強く検討することが大事だと思います。

貴重なお話、ありがとうございました!

認証取得、おめでとうございます!
急成長中の企業様ということで、申請に向けての構築段階でどんどん従業員の方が増え、従業員の方への教育の実施だけでも大変だったと思うのですが、エンジニアの郷田様を中心に、お客様の使い勝手や今後の運用まできちんと考えながらサイトの修正等の作業を進めていただきました。打ち合わせの中でも、いつも従業者の方の意識向上についてや、運用をいかに効率よく意味あるものにしていくかという点を意識して構築を進めていただいたので、今後もうまく運用を継続していただき、Pマークが有効的な営業ツールとなれば幸いです。

  • 東京都港区西新橋1-18-6
    クロスオフィス内幸町5階
  • 愛知県名古屋市中区
    栄5丁目26-39 GS栄ビル3階
  • メール問い合わせ
  • Pマーク
  • ISMS